Cara Disable ModSecurity dan WAF Rule ID

ModSecurity sangat penting untuk memproteksi website dan server dari berbagai macam serangan. Oleh karena itu sangat tidak disarankan mematikan ModSecurity. Namun jika memang harus anda bisa mematikan Modsecurity di Directadmin dengan login pada panel hosting anda.

Mematikan Modsecurity secara total bisa pada bagain menu Advance Feature - ModSecurity pada opsi centang off lalu save.

Jika ada error pada website anda terkait ModSecurity biasanya akan ada keterangan error pada error log anda, ini menunjukan bahwa coding atau script anda terbaca sebagai tidak aman dan berbahaya, akan terbaca WAF rule Id pada error log anda. Masukan rule id pada menu Advance Feature - ModSecurity pada kolom Rule Id masukan rule ID yang terbaca pada error log anda.

Misalnya pada error log berikut:

mod_security rule [id "211220"] at [/usr/local/cwaf/rules/
[id "211220"] [rev "4"] [msg "COMODO WAF: PHP Injection Attack"] [severity "CRITICAL"] [tag "CWAF"]

maka rule id yang anda masukan pada kolom disable rule id adalah: 211220 lalu disable rule

 

 

 

  • 1 Pengguna menganggap ini berguna
Apakah Jawaban ini membantu?

Artikel Berhubungan

Error 403 pada browser di LiteSpeed

Error 403 dapat dipicu oleh banyak hal, kami akan menunjukkan kepada Anda sebagian umum...

Memunculkan Blank Domain Pada Softaculous

Terkadang pada softaculous nama domain tidak terdeteksi alias blank pada saat ingin install,...

Directadmin: Cara Buat Email dan Akses Email

Cara membuat email pada directadmin cukup mudah dan cepat. Navigasi: Email Manager -> Email...

Directadmin: Cara Install SSL Lets Encrypt

Install SSL lets Encrypt sangat mudah cukup sekali klik saja. Sebelum anda install SSL ini,...

Directadmin: Cara Melihat Log Error Website

Jika terjadi error pada website anda maka Error log file ini penting untuk mengetahui apa...